/*! \page interesting_files_identifier_page Interesting Files Identifier (Identifiant de fichiers intéressant) [TOC] \section interesting_files_overview Aperçu Le module "Interesting Files Identifier" vous permet de marquer automatiquement les fichiers et répertoires qui correspondent à un ensemble de règles. Cela peut être utile si vous devez toujours vérifier si des fichiers avec un nom ou un chemin donné se trouvent dans une source de données, ou si vous êtes toujours intéressé par des fichiers ayant un certain type. Ce module vous permet de créer des ensembles de règles qui seront exécutées sur chaque fichiers au fur et à mesure de leur traitement. Si un fichier correspond à l'une des règles, vous verrez une entrée concernant celui-ci dans l'\ref tree_viewer_page. Vous pouvez partager vos règles avec d'autres utilisateurs et importer des ensembles créés par d'autres dans votre copie d'Autopsy. \section interesting_files_terminology Terminologie
Type | Substring/Regex | Texte | Description | Exemple de correspondance |
---|---|---|---|---|
Full Name | faux | \verbatim test.txt \endverbatim | Correspondra aux fichiers nommés "test.txt" | text.txt |
Full Name | vrai | \verbatim bomb \endverbatim | Associera les fichiers avec "bomb" à n'importe quel endroit de leur nom | Pipe_bomb.png |
Full Name | vrai | \verbatim virus.*\.exe \endverbatim | Correspondra aux fichiers avec "virus" suivi de ".exe" à n'importe quel endroit de leur nom | bad_virus.exe |
Extension Only | faux | \verbatim zip \endverbatim | Correspondra aux fichiers .zip | myArchive.zip |
Extension Only | faux | \verbatim zip,rar,7z \endverbatim | Correspondra aux fichiers .zip, .rar, et .7z files | anotherArchive.rar |
Extension Only | vrai | \verbatim jp \endverbatim | Correspondra aux fichiers .jpg, .jpeg, et tous les autres ayant "jp" dans l'extension | myImage.jpg |
Regex | Texte | Description | Exemple de correspondance |
---|---|---|---|
faux | \verbatim Documents \endverbatim | Correspond à n'importe quel fichier qui a un dossier nommé "Documents" dans son chemin | /folder1/Documents/fileA.doc |
vrai | \verbatim bomb \endverbatim | Correspond à n'importe quel fichier qui a "bomb" dans son chemin | /folder1/bomb making/file2.doc |
vrai | \verbatim Users/.*/Downloads \endverbatim | Correspond à n'importe quel fichier qui a "Users" et "Downloads" dans son chemin | C:/Users/user1/Downloads/myFile.txt |